当社のセキュリティ対策への取り組み
当社は、創業当初より、鉄道や航空関連の超大手企業グループをはじめとする顧客に対し、世界規模の予約管理システムの構築や運用のITサービスを提供、実績を積み重ね、長年にわたり強固な信頼関係を築いてまいりました。
当社はかねてから全社員に向けて「業務効率よりもセキュリティを重視する」トップコミットメントを発し、全社一律のセキュリティポリシーを策定、正社員にも臨時社員にも同一のセキュリティ基準を浸透させてまいりました。
その姿勢は時代の変化に伴うセキュリティ脅威や情報漏洩リスクの増加への適切な対応につながり、2010年のプライバシーマーク取得(以来更新を継続中)、2018年のPCI DSS準拠(クレジットカード業界の世界標準セキュリティ基準)といった第三者評価に結びつく一方、前述の超大手クライアントの厳しいセキュリティ要請にも堅実・確実に応える原動力になっております。
様々なセキュリティ対策を網羅していくうちに、当社のセキュリティ投資は増加傾向にありますが、万が一の事故によるお客様へのご迷惑や損害を鑑みるに、必要経費として経営陣より理解を得ています。また管理ツールの導入により、現場の運用実態や潜在リスクを把握できるため、結果的に社内の業務改善や事故の事前防止・体質強化につながるというメリットもあります。
※弊社のセキュリティ対策はキーマンズネットにも取り上げられ、注目を浴びています。詳細はこちら
当社のセキュリティ対策への取り組み
当社は、創業当初より、鉄道や航空関連の超大手企業グループをはじめとする顧客に対し、世界規模の予約管理システムの構築や運用のITサービスを提供、実績を積み重ね、長年にわたり強固な信頼関係を築いてまいりました。
当社はかねてから全社員に向けて「業務効率よりもセキュリティを重視する」トップコミットメントを発し、全社一律のセキュリティポリシーを策定、正社員にも臨時社員にも同一のセキュリティ基準を浸透させてまいりました。
その姿勢は時代の変化に伴うセキュリティ脅威や情報漏洩リスクの増加への適切な対応につながり、2010年のプライバシーマーク取得(以来更新を継続中)、2018年のPCI DSS準拠(クレジットカード業界の世界標準セキュリティ基準)といった第三者評価に結びつく一方、前述の超大手クライアントの厳しいセキュリティ要請にも堅実・確実に応える原動力になっております。
様々なセキュリティ対策を網羅していくうちに、当社のセキュリティ投資は増加傾向にありますが、万が一の事故によるお客様へのご迷惑や損害を鑑みるに、必要経費として経営陣より理解を得ています。また管理ツールの導入により、現場の運用実態や潜在リスクを把握できるため、結果的に社内の業務改善や事故の事前防止・体質強化につながるというメリットもあります。
※弊社のセキュリティ対策はキーマンズネットにも取り上げられ、注目を浴びています。詳細はこちら
当社が実施しているセキュリティ対策例
入館者(人)の管理
入館管理をICカードで行い、それをシステムログインにも利用するシングルサインオンシステム。外部の人間の立ち入りを制限した上、システムへの不正アクセスを防ぐことができる。
外部からの不正侵入対策
社内の全てのLANを監視し、不正端末の接続を防止する製品を導入。私物PCやスマートフォン、社外からの持ち込み端末などのLAN接続をブロック可能にした。
アンチウイルスツールによる保護
メール対策
メール誤送信対策ツール導入による添付ファイルの自動暗号ZIP化
顧客への成果物の提出・納品
「情報書出し禁止」ルールを敷いた上で、ファイル書出しに対するワークフローおよび書出しファイルの証跡保存ができる製品の導入。本当に必要がある場合にのみ、情報の外部持ち出しを許可、強制暗号化を行う仕組みを実現。
機密データの取扱
(ファイル暗号化)
ファイル暗号化ツールを適用しサーバーへの攻撃を受けた場合でもデータ解読不能とした。
複合化ツールインストール端末の限定
機密データの取扱
(人的対応)
ローカル環境への業務データ保管はルールで禁止。執務スペースではスマートフォンの使用を禁止。会議室のホワイトボードの撮影も禁止。もちろん端末の持ち帰りも特別な許可がなければ禁止と、ツールでカバーできない部分には厳格なルール適用と管理・監視を実施。
機密データの取扱
(持出制御)
Webフィルタリングツール導入により、内側から外部に機密情報がSNS、WEBメール等に書き込みを抑止。
機密データの取扱
(デバイス制御)
PCに対し、無許可USBメモリ、スマートフォン、スキャナ等記憶媒体を有する全ての機器の接続を禁止。
総合セキュリティ対策構築支援ソリューション
自社でのセキュリティ対策構築のノウハウを生かし、セキュリティポリシーの策定からセキュリティソフトの選定、導入支援にいたるまで、セキュリティ対策が全社的に機能するまでの総合支援サービスをご提供します。
-
セキュリティ対策 立案支援 ~ セキュリティポリシーの立案支援
企業トップダウンでのセキュリティポリシー策定を提案・支援いたします。
-
セキュリティソフト 選定支援 ~ 複数のソフトを組み合わせた対策を提案・構築支援
様々なセキュリティ関連ソフトの比較からそれぞれのツールの特性を把握しているため、お客様に最適なソフトを選択肢をもって提案できます。
-
セキュリティソフト 導入支援 ~ソフトインストールおよび各種設定支援
実経験から得た、メーカーマニュアルでは読み解けない、設定ノウハウの蓄積をもとに、導入を支援いたします。
ソリューションTop | 航空ソリューション | 旅行ソリューション | 鉄道ソリューション | ホテルソリューション | NGO・NPOソリューション | 学校(大学)ソリューション | DMPソリューション(Data Management Platform) | BIソリューション(Business Intelligence) | BPOソリューション(Business Process Outsourcing) | データ通信ソリューション | インフラソリューション | Web&Mobileソリューション | セキュリティソリューション | 経営基盤強化ソリューション | CMSソリューション | EC決済ソリューション | MAソリューション | CRMソリューション |